Перейти к содержимому
Аладдин Р.Д.
Библиотека

В новый eToken NG-OTP добавлен генератор паролей

БиблиотекаБиблиотека

Июнь, 2005

Компания Aladdin Software Security R.D. дополнила продуктовую линейку электронных ключей новым USB-устройством с системой генерации одноразовых паролей eToken NG-OTP. Концепция “одноразового пароля” (One-Time-Password, OTP) призвана исключить риск компрометации пароля при дистанционном доступе.

Aladdin реализовала OTP как функциональное расширение токена eToken PRO: гибрид поддерживает аутентификацию на основе PKI, обычного пароля или OTP и сочетает функции известной модели с генерацией одноразовых паролей для защищённого дистанционного доступа мобильных пользователей к корпоративным ресурсам.

Как работает OTP

Каждый раз при аутентификации пользователь нажимает кнопку на ключе — на ЖК-дисплее отображается новое парольное значение, которое вводится на специальном Web-ресурсе (в том числе через WAP) и сверяется с серверным. Подсмотренный пароль бесполезен — при следующем входе потребуется другой. Доступ возможен и на устройствах без USB-разъёма (PDA, телефоны, смартфоны); ключ работает без клиентского ПО, обеспечивая безопасный вход откуда угодно — из чужого офиса, Интернет-кафе. Двухфакторная аутентификация доступна как в подключённом к USB-порту состоянии (как eToken PRO), так и в отключённом (на основе OTP).

Контекст рынка и предпосылки

Российский рынок знал концепцию OTP по генераторам RSA Security от компании “Демос”: ключи RSA синхронизированы по времени (у Aladdin — по событию), узкоспециализированы и нацелены на массовый сегмент; ключи Aladdin функционально избыточны, дороже и ориентированы на удержание клиентов.

Директор по продуктам Aladdin Антон Крячков называет две предпосылки: рост мобильности бизнеса и развитие Интернет-услуг (онлайн-банкинг, платежи), требующих строгой аутентификации обеих сторон. “Если задача подтверждения подлинности сервера решается с помощью сертификата, то клиент, работающий с PDA или за чужим компьютером, не всегда может использовать свой сертификат, хранящийся на USB-ключе или смарт-карте. Именно для таких случаев мы предлагаем eToken NG-OTP, который действует и как генератор одноразовых паролей, и как USB-ключ с функциональностью смарт-карты”.

Инфраструктура

Ключ позволяет работать в “недоверенной” среде без развёртывания инфраструктуры открытых ключей (PKI); если PKI впоследствии внедряется, тот же ключ используется для хранения ключей шифрования, цифровых сертификатов, ЭЦП и др. Для организации доступа необходим сервер аутентификации RADIUS (интеграция с VPN-шлюзами и приложениями), получающий данные о пользователях из Active Directory через систему управления токенами TMS; выпускаются версии с памятью 32 и 64 Кб.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: PC Week, №23, Июнь, 2005

Эксперт: Редакционный эксперт